Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40297 — Stakater Forecastle => v1.0.144 permite el recorrido de directorios en el componente del sitio web | Kitploit
Herramientas/GitHubGitHub/sahar042/cve-2023-40297
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubsahar042/cve-2023-40297

CVE-2023-40297

Stakater Forecastle => v1.0.144 permite el recorrido de directorios en el componente del sitio web

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-40297

Stakater Forecastle => v1.0.144 permite recorrido de directorios en el componente del sitio web

[Vulnerability Type] Directory Traversal

[Vendor of Product] Stakater

[Affected Product Code Base] Forecastle => v1.0.144

[Affected Component] Componente(s) afectado(s): URL - https://www.example.com/%5C../etc/passwd

[Attack Type] Local

[Impact Escalation of Privileges] verdadero

[Impact Information Disclosure] verdadero

[Attack Vectors]

Vector(es) de ataque: https://<domain/ip>/%5C../etc/passwd

Un atacante puede explotar la vulnerabilidad de recorrido de directorios manipulando la URL para salir del directorio web previsto. Al añadir "%5C../etc/passwd" a la URL, un usuario no autorizado puede acceder al archivo sensible del sistema "/etc/passwd" que contiene información de cuentas de usuario. Esto permite al atacante obtener información privilegiada sobre los usuarios del sistema, lo que potencialmente facilita ataques adicionales.

POC:
image

[Reference]

  • https://github.com/stakater/Forecastle/releases
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40297
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-40297

[Discoverer] Sahar Shlichove

Descargar herramienta